Santa Clara, Calif., julho de 2024 - Infoblox Inc., líder em serviços de redes em nuvem e segurança, anunciou hoje um avanço significativo na investigação de crimes cibernéticos com o desmascaramento de um ator malicioso que a empresa chamou de "Vigorish Viper". O Vigorish Viper é um sindicato do crime organizado chinês que utiliza um conjunto de tecnologia sofisticado para tirar proveito da economia global de jogos esportivos ilegais de US$ 1,7 trilhão, ligado a operações de lavagem de dinheiro e tráfico de pessoas em toda a Ásia. Esta descoberta da Infoblox é um marco significativo na batalha contínua contra o crime cibernético global usando inteligência DNS.
"Vigorish Viper representa uma das ameaças mais sofisticadas e importantes à segurança digital que descobrimos até hoje", disse a Dra. Renée Burton, vice-presidente da Infoblox Threat Intel. "Infoblox Threat Intel usou pesquisas de ponta em DNS para descobrir as tecnologias que sustentam o sindicato. O Vigorish Viper criou uma infraestrutura complexa com múltiplas camadas de sistemas de distribuição de tráfego (TDSs) usando registros DNS CNAME e JavaScript, o que torna sua detecção incrivelmente difícil. Esses sistemas são complementados por suas próprias comunicações criptografadas e aplicações desenvolvidas sob medida, tornando suas atividades não apenas evasivas, mas também notavelmente resilientes."
Vigorish Viper é um termo derivado das taxas exorbitantes cobradas aos apostadores azarados no mundo das apostas. O termo vigorish, ou vig, - em abreviação - é usado pelos sindicatos do crime organizado para se referir a essas taxas. Viper se refere à combinação complexa de TDSs e relacionamentos de marca difíceis de compreender, que o hacker emprega para direcionar os usuários ao conteúdo. O Vigorish Viper aproveita o patrocínio de equipes esportivas europeias populares para promover seus sites de apostas ilegais, que têm como alvo principal a Grande China.
A Dr. Renée Burton acrescentou: "Este trabalho é particularmente importante porque liga os crimes físicos de tráfico humano, lavagem de dinheiro e fraude ao crime online de uma forma nunca antes feita. Podemos, agora, ver que o crime organizado está executando uma estratégia astuta que utiliza clubes europeus desavisados para alimentar o seu ciclo criminoso."
The relationship between Vigorish Viper, kb[.]com, and known sanctioned entities
Source: Infoblox - "Vigorish Viper: A Venomous Bet"
O relatório de pesquisa da Infoblox detalha a descoberta do Vigorish Viper, como funciona do ponto de vista técnico, as suas ligações ao crime organizado e o seu papel nos escândalos de patrocínio do futebol europeu. As principais conclusões incluem:
"A análise de DNS levou à descoberta do Vigorish Viper e constitui o melhor mecanismo para rastrear a infraestrutura do atacante. Interromper o Vigorish Viper também é mais eficaz via DNS porque o agente malicioso muda rapidamente", acrescentou Burton.
An overview of the Vigorish Viper sports sponsorship scheme
Source: Infoblox - "Vigorish Viper: A Venomous Bet"
Para agravar ainda mais a situação, apesar de o jogo ser quase totalmente ilegal na Grande China, estima-se que os cidadãos da região apostam cerca de 850 mil milhões de dólares anualmente. Este número impressionante destaca a escala e a complexidade das operações da Vigorish Viper, com implicações significativas para o cibercrime global.
Detalhes sobre esse agente malicioso podem ser encontrados no mais recente relatório de pesquisa da Infoblox Threat Intel aqui.
A Infoblox continua comprometida em fornecer inteligência acionável para expor os hackers que utilizam o DNS para suas operações", enfatizou Burton. "Nosso rastreamento contínuo e exposição de agentes maliciosos demonstram o papel crítico que o DNS desempenha no combate a ameaças cibernéticas sofisticadas e ressalta a necessidade da indústria de continuar inovando em tecnologias de DNS e cibersegurança."
Sob a liderança da Dra. Renée Burton, a Infoblox Threat Intel se tornou uma orgulhosa pioneira em inteligência de ameaças baseada em DNS. Os pesquisadores da Infoblox Threat Intel usam uma abordagem única que combina um profundo conhecimento de dados DNS, ciência de dados, aprendizado de máquina, inteligência artificial e engenharia reversa. Essa potente combinação de habilidades e conhecimentos permite que a Infoblox Threat Intel gere inteligência robusta sobre ameaças, fortalecendo as soluções de Threat Defense da Infoblox. Saiba mais sobre a Infoblox Threat Intel e explore como sua pesquisa está moldando o futuro da segurança cibernética visitando https://www.infoblox.com/